(....Tiếp theo) Mặc dù đã trang bị hàng loạt giải pháp bảo toàn, bảo mật cho máy tính và mạng LAN như mạng riêng ảo (VPN), hệ thống phát hiện xâm nhập (IDS), hệ thống ngăn ngừa xâm nhập (IPS), sinh trắc học,… tuy nhiên, nếu thiết bị và phần mềm không được thiết lập đúng thì vẫn tiềm ẩn nhiều rủi ro khôn lường. Vì thế, 10 quy tắc bảo mật dưới đây sẽ giúp hạn chế những rủi ro, giúp máy tính và mạng LAN được bảo mật tốt hơn.
6. Đóng hết các cổng truy cập Hầu hết các doanh nghiệp đều sử dụng mạng LAN để mọi nhân viên có thể truy cập vào mọi máy tính trong mạng. Và như vậy, khả năng ăn cắp dữ liệu quan trọng hoàn toàn có thể xảy ra. Vì vậy, cần có biện pháp bảo vệ các cổng truy cập này, và người quản trị mạng sẽ có nhiệm vụ quản lý, cấp quyền truy cập vào các cổng truy cập đó như USB, cổng nối tiếp, hồng ngoại, Bluetooth, ổ CD, ổ DVD hay ổ đĩa mềm,…
7. Đặt mật khẩu BIOS Người thạo máy tính có thể ăn cắp mật khẩu của người quản trị mạng máy tính trong mạng LAN bằng cách tiếp cận BIOS trên bo mạch, đĩa CD và vài công cụ khác. Vì thế, việc đặt mật khẩu để khoá BIOS là vô cùng quan trọng để ngăn chặn sự tiếp cận này.
8. Thiết lập các quy định cho GPO
Khi cài đặt công cụ GPO, những người dùng máy tính trong một mạng LAN sẽ không tự ý cài hay chạy một phần mềm nào khác do công cụ này đã thiết lập hàng loạt chính sách quản lý và bảo mật cho mạng như độ phức tạp của mật khẩu, bảo vệ màn hình (screensaver), các ứng dụng được quyền chạy,… Và nhờ đó có thể hạn chế hay thậm chí là ngăn chặn việc tải các chương trình bị nhiễm virus hay tiềm ẩn nhiều hiểm họa.
9. Dùng phần mềm lọc nội dung cho HTTP, FTP và SMTP
Sử dụng mạng LAN giúp các nhân viên có thể trao đổi thông tin một cách nhanh chóng, dễ dàng. Tuy nhiên, song song đó, sẽ có một số thông tin, nội dung không cần thiết gây mất thời gian và nghiêm trọng hơn là tiềm ẩn nhiều nguy cơ và phí băng thông. Do đó, nên sử dụng phần mềm lọc nội dung cho HTTP, FTP và SMTP để loại bỏ những nội không mong muốn.
10. Dùng phần mềm chống thư rác Một hiện tượng dễ gặp phải là khi người dùng vào một trang web nào đó và đăng ký nhận bản tin, qua ngày sau sẽ nhận hàng loạt thư rác, gây mất thời gian và phiền toái. Lúc này, phần mềm chống spam, chống thư rác sẽ giúp người dùng không phải nhận những thông tin hay email không mong muốn nữa.
Với 10 quy tắc trên, máy tính và mạng LAN sẽ được bảo mật và an toàn ở mức cao nhất. Ngoài ra, việc sử dụng dịch vụ bảo trì, bảo dưỡng máy tính và mạng LAN chuyên nghiệp của chúng tôi cũng sẽ góp phần gia tăng tính bảo mật cho hệ thống máy tính của công ty bạn.
Lê Trinh